Si les audits AD FS ne sont pas activés, suivez ces instructions : Octroyez au compte de service ADFS le droit " Générer ...

Si les audits AD FS ne sont pas activés, suivez ces instructions :

  1. Octroyez au compte de service ADFS le droit " Générer des audits de sécurité " sur le serveur ADFS.
    1. Ouvrez la stratégie de sécurité locale sur le serveur gpedit.msc.
    2. Accédez à " Configuration ordinateur\Paramètres Windows\Stratégies locales\Attribution des droits utilisateur "
    3. Ajoutez le compte de service pour obtenir le droit " Générer des audits de sécurité " right.
  2. Exécutez la commande suivante depuis l'invite de commande :
    auditpol.exe /set /subcategory:"Application Generated" /failure:enable /success:enable
  3. Mettez à jour les propriétés du service FS (Federation Service) pour inclure les audits de succès et d'échecs.
    1. Dans la console ADFS, choisissez " Modifier les propriétés du service FS (Federation Service) ".
    2. Depuis la boîte de dialogue " Propriétés du service FS (Federation Service) ", choisissez l'onglet Événements et sélectionnez " Audits des succès " et " Audits des échecs ".

Après avoir suivi ces étapes, les événements d'audit AD FS doivent être visibles depuis Observateur d'événements/Journaux Windows/Sécurité. Pour vérifier :

  1. Rendez-vous sur Observateur d'événements/Journaux Windows/Sécurité.
  2. Sélectionnez Filtrer les journaux actuels et sélectionnez l'audit AD FS depuis la liste déroulante des sources d'événements. Pour un serveur AD FS actif sur lequel l'audit AD FS est activé, les événements doivent être visibles pour le filtrage ci-dessus.

Si vous avez suivi les instructions précédentes, mais que vous apercevez toujours cette alerte, il se peut qu'un objet de stratégie de groupe désactive l'audit AD FS. Ceci est peut-être dû à l'une des raisons suivantes :

  1. Le compte de service AD FS s'est vu retirer le droit de générer des audits de sécurité.
  2. Un script personnalisé dans Objet de stratégie de groupe désactive les audits des succès et des échecs basés sur " Généré par application ".
  3. La configuration AD FS n'est pas activée pour générer des audits de succès/d'échec.